Intégrations IBM Cloud et tierces prises en charge

Vous pouvez utiliser divers services IBM®, IBM Cloud® et externes avec vos clusters IBM Cloud Kubernetes Service.

Services DevOps

Services DevOps
Service Description Classique VPC
CloudBees Unifier Vous pouvez utiliser CloudBees Unify pour l'intégration et la livraison continues de conteneurs. Oui Oui
Grafeas Grafeas est un service CI/CD open source qui fournit une méthode commune pour récupérer, stocker et échanger des métadonnées au cours du processus de la chaîne d'approvisionnement en logiciels. Par exemple, si vous intégrez Grafeas dans votre processus de génération d'applications, Grafeas peut stocker des informations sur l'auteur de la demande de génération, les résultats d'analyse de vulnérabilité et la validation en terme d'assurance qualité pour que vous puissiez prendre une décision en connaissance de cause pour le déploiement d'une application en production. Vous pouvez utiliser ces métadonnées dans des audits ou pour prouver la conformité de votre chaîne d'approvisionnement de logiciel. Oui Oui
Helm Helm est un gestionnaire de package Kubernetes. Vous pouvez créer de nouvelles chartes Helm ou utiliser des chartes Helm préexistantes pour définir, installer et mettre à niveau des applications Kubernetes complexes qui s'exécutent dans les clusters IBM Cloud Kubernetes Service. Pour plus d'informations, voir Configuration de Helm dans IBM Cloud Kubernetes Service. Oui Oui
IBM Cloud Continuous Delivery Permet d'automatiser vos générations d'applications et vos déploiements de conteneur sur les clusters Kubernetes en utilisant une chaîne d'outils. Pour plus d'informations sur la configuration, voir Travailler avec les pipelines Tekton. Oui Oui
Istio on IBM Cloud Kubernetes Service Istio est un service open source qui permet aux développeurs de connecter, de sécuriser, de gérer et de surveiller un réseau de microservices, également connu sous le nom de maillage de services, sur des plateformes d'orchestration en nuage. Istio on IBM Cloud® Kubernetes Service propose une installation en une seule étape d'Istio dans votre cluster via un module complémentaire géré. En un seul clic, tous les composants de base d'Istio ainsi que des fonctions de suivi, de surveillance et de visualisation supplémentaires sont opérationnels. Pour commencer, voir Utilisation du module complémentaire Istio géré. Oui Oui
Jenkins X Jenkins X est une plateforme d'intégration et de déploiement en continu Kubernetes native que vous pouvez utiliser pour automatiser votre processus de génération. Pour plus d'informations, voir la documentationJenkins X.
IBM Cloud Schematics IBM Cloud Schematics est un service Terraform géré dans lequel vous pouvez utiliser des fonctions Terraform natives, mais sans avoir à vous soucier de configurer et de gérer l'interface de ligne de commande Terraform et le plug-in IBM Cloud Provider. Pour plus d'informations sur l'utilisation de Terraform pour créer un cluster, voir Création de clusters mono et multizones Kubernetes et Red Hat OpenShift. Oui Oui
Terraform Terraform est un logiciel open-source qui permet un provisionnement prévisible et cohérent des ressources de la plateforme IBM Cloud, de l'infrastructure classique et de l'infrastructure VPC à l'aide d'un langage de script de haut niveau. Pour plus d'informations sur l'utilisation de Terraform en mode natif pour créer un cluster, voir Création de clusters mono et multizones Kubernetes et Red Hat OpenShift. Oui Oui

Services de cloud hybride

Services de cloud hybride
Service Description Classique VPC
Réseau privé virtuel IBM Cloud VPC Le VPN IBM Cloud VPC vous permet de connecter en toute sécurité votre VPC à un réseau sur site, à d'autres VPC ou à une infrastructure classique via un tunnel VPN. Pour plus d'informations, voir Connexion à votre réseau sur site. Oui
Direct Link Avec IBM Cloud® Direct Link, vous pouvez créer une connexion privée directe entre vos environnements de réseau distants et IBM Cloud Kubernetes Service sans routage sur l'internet public. Les offres Direct Link sont utiles lorsque vous devez implémenter des charges de travail hybrides, des charges de travail inter-fournisseur, des transferts de données volumineux ou fréquents ou des charges de travail privées. Pour choisir une offre Direct Link et configurer une connexion Direct Link, voir Initiation à IBM Cloud Direct Link (2.0). Oui Oui
Transit Gateway Utilisez IBM Cloud Transit Gateway pour gérer l'accès entre vos VPC. Les instances Transit Gateway peuvent être configurées pour passer d'un VPC à l'autre qui se trouvent dans la même région (le routage local) ou les VPC qui se trouvent dans différentes régions (routage global). En outre, vous pouvez utiliser Transit Gateway pour gérer l'accès entre vos VPC situés dans plusieurs régions et des ressources qui se trouvent dans votre infrastructure classique IBM Cloud. Pour commencer, voir la documentation Transit Gateway. Oui

Services de journalisation et de surveillance

Services de journalisation et de surveillance
Service Description Classique VPC
CoScale Surveillez les nœuds de travail, les conteneurs, les ensembles de répliques, les contrôleurs de réplication et les services avec CoScale. Oui Oui
Datadog Surveillez votre cluster et visualisez les mesures de performance de l'infrastructure et de l'application avec Datadog. Oui Oui
IBM Cloud Logs Ajoutez des fonctionnalités de gestion des journaux à votre cluster en déployant un agent IBM Cloud Logs sur vos nœuds de travail pour gérer les journaux de vos conteneurs de pods. Pour plus d'informations, voir Gestion des journaux de cluster Kubernetes à l'aide d'IBM Cloud Logs. Oui Oui
IBM Cloud Monitoring Gagnez en visibilité opérationnelle sur les performances et l'état de santé de vos applications en déployant un agent Monitoring sur vos noeuds worker pour transférer des métriques vers IBM Cloud® Monitoring. Pour plus d'informations, voir Analyse des métriques d'une application déployée dans un cluster Kubernetes. Oui Oui
Instana Instana permet de surveiller l'infrastructure et les performances des applications grâce à une interface graphique qui détecte et cartographie automatiquement vos applications. Instana capture toutes les demandes adressées à vos applications, que vous pouvez utiliser pour identifier et résoudre les problèmes et effectuer une analyse de leur cause première afin d'éviter qu'ils se reproduisent. Pour plus d'informations, voir la page produit Instana Oui Oui
Prometheus Prometheus est un outil open source de surveillance, de journalisation et d'alerte conçu pour Kubernetes. Prometheus extrait des informations détaillées sur le cluster, les noeuds worker et l'état de santé du déploiement à partir des informations de journalisation de Kubernetes. L'activité de l'UC, de la mémoire, des E-S et du réseau est collectée pour chaque conteneur qui s'exécute dans un cluster. Vous pouvez utiliser les données collectées dans des demandes ou des alertes personnalisées pour surveiller les performances et les charges de travail dans votre cluster. Pour utiliser Prometheus, suivez les instructions de CoreOS. Oui Oui
Sematext Visualisez les métriques et les logs de vos applications conteneurisées en utilisant Sematext. Oui Oui
Splunk Importez et recherchez vos données de métriques, d'objets et de journalisation Kubernetes dans Splunk en utilisant Splunk Connect for Kubernetes. Splunk Connect for Kubernetes est une collection de chartes Helm qui déploient le module Fluentd pris en charge par Splunk dans votre cluster Kubernetes, le plug-in Fluentd HTTP Event Collector (HEC) généré par Splunk pour envoyer des journaux et des métadonnées, ainsi qu'un déploiement de métriques pour capturer les métriques de votre cluster. Oui Oui

Services de sécurité

Vous souhaitez avoir une vision globale de l'intégration des services de sécurité IBM Cloud dans votre cluster ? Consultez le tutoriel sur l'application de la sécurité de bout en bout pour une application en cloud.

Services de sécurité
Service Description Classique VPC
IBM Cloud App ID Ajoutez un niveau de sécurité à vos applications avec App ID en obligeant les utilisateurs à se connecter. Pour l'authentification de demandes HTTP/HTTPS Web ou d'API adressées à votre application, vous pouvez intégrer App ID au service Ingress en utilisant l'annotation Ingress d'authentification App ID. Oui Oui
Aqua Security En complément de Vulnerability Advisor vous pouvez utiliser Aqua Security pour améliorer la sécurité des déploiements de conteneurs en réduisant ce que votre application est autorisée à faire. Oui Oui
IBM Cloud Container Registry Configurez votre propre référentiel d'images Docker sécurisé où vous pourrez stocker et partager des images en toute sécurité entre les utilisateurs du cluster. Pour plus d'informations, voir la documentationIBM Cloud® Container Registry. Oui Oui
IBM Key Protect for IBM Cloud Chiffrez les secrets de Kubernetes qui se trouvent dans votre cluster en mettant en œuvre un fournisseur KMS (Key Management Service). Le chiffrement des secrets Kubernetes empêche des utilisateurs non autorisés d'accéder aux informations sensibles du cluster. Oui Oui
NeuVector Protéger les conteneurs à l'aide d'un pare-feu natif pour le nuage en utilisant NeuVector. Oui Oui
IBM Cloud Secrets Manager Secrets et certificats Ingress Vous pouvez utiliser Secrets Manager pour stocker et gérer vos secrets et certificats Ingress. Pour plus d'informations, voir Configuration de Secrets Manager dans votre cluster Kubernetes Service. Oui
Twistlock En complément de Vulnerability Advisor vous pouvez utiliser Twistlock pour gérer les pare-feu, la protection contre les menaces et la réponse aux incidents. Oui Oui

Services de stockage

Services de stockage
Service Description Classique VPC
Heptio Velero Vous pouvez utiliser Heptio Velero pour sauvegarder et restaurer les ressources du cluster et les volumes persistants. Pour plus d'informations, voir le site Heptio Velero Cas d'utilisation pour la reprise après sinistre et la migration des clusters. Oui Oui
Stockage par blocs classique IBM Cloud IBM Cloud Classic Block Storage est une solution de stockage iSCSI persistant hautes performances que vous pouvez ajouter à vos applications en utilisant des volumes persistants (PV) Kubernetes. Pour plus d'informations sur la mise à disposition de stockage par blocs dans votre cluster, voir Configuration de IBM Cloud Block Storage Oui
Block Storage for VPC Block Storage for VPC fournit un stockage de données hautes performances monté sur hyperviseur pour les instances de serveur virtuel que vous mettez à disposition dans un cluster VPC. Pour plus d'informations sur le provisionnement du VPC Block Storage dans votre cluster, voir Mise en place Block Storage for VPC Oui
IBM Cloud Object Storage Les données stockées sur Object Storage sont cryptées et dispersées dans plusieurs régions géographiques, et accessibles sur HTTP à l'aide d'une API REST. Vous pouvez utiliser l'image ibm-backup-restore pour configurer le service de sorte à effectuer des sauvegardes ponctuelles ou planifiées pour les données figurant dans vos clusters. Pour plus d'informations sur le service, consultez la documentation Object Storage. Oui Oui
File Storage for Classic File Storage for Classic est un système de stockage de fichiers persistant, rapide et flexible, basé sur le réseau NFS, que vous pouvez ajouter à vos applications en utilisant les volumes persistants Kubernetes. Vous pouvez choisir entre des niveaux de stockage prédéfinis avec des tailles en gigaoctets (Go) et un nombre d'opérations d'entrée-sortie par seconde (IOPS) répondant aux exigences de vos charges de travail. Pour plus d'informations sur la mise à disposition de stockage de fichiers dans votre cluster, voir Configuration de File Storage for Classic. Oui
Portworx Portworx est une solution de stockage défini par logiciel hautement disponible que vous pouvez utiliser pour gérer le stockage persistant de vos bases de données conteneurisées et d'autres applications avec état, ou pour partager des données entre des pods dans plusieurs zones. Vous pouvez installer Portworx avec une charte Helm et mettre à disposition du stockage pour vos applications en utilisant des volumes persistants Kubernetes. Pour plus d'informations sur la configuration de Portworx dans votre cluster, voir Configuration du stockage défini par logiciel(SDS)avec Portworx. Oui Oui

Services de base de données

Services de base de données
Service Description Classique VPC
Base de données de cloud Vous pouvez faire choix parmi toute une gamme de services de base de données IBM Cloud, notamment IBM® Compose for MongoDB for IBM Cloud® ou IBM® Cloudant® for IBM Cloud® pour déployer des solutions de base de données évolutives à haute disponibilité dans votre cluster. Pour obtenir une liste des bases de données en nuage disponibles, consultez le catalogue IBM Cloud. Oui Oui